Lompakkoturva ja itsehallinta
Suojaa avaimet, palautusmateriaali, kohteet ja laitteet käytännön rajoilla.

Mitä osaat tämän jälkeen
Tämä moduuli syventää aihetta salaisuudet ja palautus soveltavan teorian ja oman päätöslaboratorion avulla.
Tämä moduuli syventää aihetta tietojenkalastelu, alkuperä ja sosiaalinen paine soveltavan teorian ja oman päätöslaboratorion avulla.
Tämä moduuli syventää aihetta kohdeosoitteen eheys soveltavan teorian ja oman päätöslaboratorion avulla.
Tämä moduuli syventää aihetta lompakon operatiivinen turvallisuus soveltavan teorian ja oman päätöslaboratorion avulla.
Opetussuunnitelma
Tämä kurssi sisältää
- ·8 oppituntia · 14 ohjattua tuntia
- ·4 Laboratorio · Käytännön skenaariot
- ·8 Soveltavat tapaukset · 8 Tietotarkistukset
- ·52 Koepankki · 80% läpäisyraja
- ·Suoritustodistus: UTXO Certified · Wallet Security Fundamentals
Mitä tämä kurssi edellyttää
- ·Tunnista tavalliset kompromissipolut ennen varojen siirtoa.
- ·Läpimenoraja: 80%
- ·Krypton ja lohkoketjun perusteet
Koulutussopimus
Tunnista tavalliset kompromissipolut ennen varojen siirtoa.
Salaisuudet ja palautus
Tämä moduuli syventää aihetta salaisuudet ja palautus soveltavan teorian ja oman päätöslaboratorion avulla.
Evidenssimuistio · KEY-BOUNDARYTietojenkalastelu, alkuperä ja sosiaalinen paine
Tämä moduuli syventää aihetta tietojenkalastelu, alkuperä ja sosiaalinen paine soveltavan teorian ja oman päätöslaboratorion avulla.
Evidenssimuistio · PHISHINGKohdeosoitteen eheys
Tämä moduuli syventää aihetta kohdeosoitteen eheys soveltavan teorian ja oman päätöslaboratorion avulla.
Evidenssimuistio · ADDRESS-POISONINGLompakon operatiivinen turvallisuus
Tämä moduuli syventää aihetta lompakon operatiivinen turvallisuus soveltavan teorian ja oman päätöslaboratorion avulla.
Evidenssimuistio · KEY-BOUNDARY
Lompakkoturva ja itsehallinta
Tarkista koko opetussuunnitelma, osaamiset ja arviointipolku ennen aloittamista.
Salaisuudet ja palautus
Tämä moduuli syventää aihetta salaisuudet ja palautus soveltavan teorian ja oman päätöslaboratorion avulla.
Tietojenkalastelu, alkuperä ja sosiaalinen paine
Tämä moduuli syventää aihetta tietojenkalastelu, alkuperä ja sosiaalinen paine soveltavan teorian ja oman päätöslaboratorion avulla.
Kohdeosoitteen eheys
Tämä moduuli syventää aihetta kohdeosoitteen eheys soveltavan teorian ja oman päätöslaboratorion avulla.
Lompakon operatiivinen turvallisuus
Tämä moduuli syventää aihetta lompakon operatiivinen turvallisuus soveltavan teorian ja oman päätöslaboratorion avulla.
- Keskeinen riski: älä käsittele aihetta seed ei ole tukipalvelun tunniste merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen seed ei ole tukipalvelun tunniste tekninen evidence ennen valtuutusta.
- Keskeinen riski: älä käsittele aihetta varmuuskopio tarvitsee saatavuutta ja luottamuksellisuutta merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen varmuuskopio tarvitsee saatavuutta ja luottamuksellisuutta tekninen evidence ennen valtuutusta.
- Keskeinen riski: älä käsittele aihetta lue origin, älä logoa merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen lue origin, älä logoa tekninen evidence ennen valtuutusta.
- Keskeinen riski: älä käsittele aihetta kiire on osa hyökkäystä merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen kiire on osa hyökkäystä tekninen evidence ennen valtuutusta.
- Keskeinen riski: älä käsittele aihetta historia ei ole osoitekirja merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen historia ei ole osoitekirja tekninen evidence ennen valtuutusta.
- Keskeinen riski: älä käsittele aihetta varmista kohde ennen peruuttamatonta siirtoa merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen varmista kohde ennen peruuttamatonta siirtoa tekninen evidence ennen valtuutusta.
- Kirjallinen kenttäharjoitus × 8
- Tietotarkistukset × 8
- Moduulin käytännön laboratorio × 4
- Ajastettu loppukoe · 20 · ≥ 80%
- Syvä tekninen oppitunti · 360 min
- Kirjallinen kenttäharjoitus · 160 min
- Moduulin käytännön laboratorio · 140 min
- Specialist units · 105 min
- Ajastettu loppukoe · 30 min
Laajuus, oppimistulokset ja opiskelustandardi
Suojaa avaimet, palautusmateriaali, kohteet ja laitteet käytännön rajoilla.
Suositeltu aiempi opiskelu
- Krypton ja lohkoketjun perusteet
- Keskeinen riski: älä käsittele aihetta seed ei ole tukipalvelun tunniste merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen seed ei ole tukipalvelun tunniste tekninen evidence ennen valtuutusta.
- Keskeinen riski: älä käsittele aihetta varmuuskopio tarvitsee saatavuutta ja luottamuksellisuutta merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen varmuuskopio tarvitsee saatavuutta ja luottamuksellisuutta tekninen evidence ennen valtuutusta.
- Keskeinen riski: älä käsittele aihetta lue origin, älä logoa merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen lue origin, älä logoa tekninen evidence ennen valtuutusta.
- Keskeinen riski: älä käsittele aihetta kiire on osa hyökkäystä merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen kiire on osa hyökkäystä tekninen evidence ennen valtuutusta.
- Keskeinen riski: älä käsittele aihetta historia ei ole osoitekirja merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen historia ei ole osoitekirja tekninen evidence ennen valtuutusta.
- 01
Lue kuusiosainen tekninen luku
- 02
Tarkasta yksilöllinen visual ja protokollamalli
- 03
Työstä tapaus ja evidenssikartta
- 04
Palauta kirjallinen kenttäharjoitus
- 05
Läpäise knowledge check ja moduulilab
- 06
Suorita ajastettu loppuarviointi
Väitteet sidotaan havaittaviin kenttiin, protokollan käyttäytymiseen, ensisijaisiin lähteisiin tai selvästi ilmoitettuihin oletuksiin. Tuntemattomat pidetään näkyvinä.
Suoritus vaatii kirjallisen työn, knowledge checkit, kaikki labit ja vähintään 80% loppukokeesta. Ammattilaistaso vaatii myös capstonen.
- Seed ei ole tukipalvelun tunniste
- Seed phrase ja private key ovat allekirjoitusvaltaa, eivät support-dataa. Kaikki paljastuminen käsitellään pysyvänä kompromissina.
- Varmuuskopio tarvitsee saatavuutta ja luottamuksellisuutta
- Palautuksen pitää kestää laitteen menetys muuttamatta kuvia, cloud-noteseja tai yhtä kopiota helpoksi varkauden reitiksi.
- Lue origin, älä logoa
- Phishing voi kopioida brändin täydellisesti eri originista. Unicode, subdomainit ja mainokset käyttävät visuaalista luottamusta; tarkista origin riippumattomasti.
- Kiire on osa hyökkäystä
- Hyökkääjät yhdistävät teknisen payloadin kiireeseen, kuten vanheneviin claimeihin, lukituksiin tai valetukeen. Kiireen pitää lisätä tarkastusta.
- Historia ei ole osoitekirja
- Address poisoning lisää historiaan samankaltaisia osoitteita väärän kohteen kopioimiseksi; prefix/suffix-yhtäläisyys ei ole verifiointi.
- Varmista kohde ennen peruuttamatonta siirtoa
- Clipboard malware, manipuloidut QR:t, poisoned history tai nimiresoluutio voivat vaihtaa vastaanottajan; viimeinen tarkistus tehdään signing-boundaryssa.
- Turvallinen lompakko perii laitteen riskin
- Malware voi muuttaa clipboardia, browseria, sessioita ja installereita. Self-custody vaatii myös laitehygieniaa ja high-value-toimintojen erottelua.
- Hyvät toimintatavat vähentävät täydellisen ohjelmiston tarvetta
- Määrärajat, roolierottelu, allowlistit ja dry runit estävät yhden vian muuttumisen automaattisesti kokonaistappioksi.
Nykyaikaiset protokollat ja operatiiviset aiheet
Nämä laajennukset täydentävät ydinkurssia nykyisillä standardeilla ja turvarajoilla, jotka ammattilaisen tulee tunnistaa.
RPC- ja provider-luottamusrajat
Provider välittää requests ja chain state -tietoa, mutta se ei saa olla näkymätön totuuden lähde. Mallinna chain/account changes sekä vanhentuneet tai hyökkääjän RPC-vastaukset.
Wallet-ohjelmiston toimitusketjuturva
Dependencies, build systems, registries ja release artifacts kuuluvat signing threat modeliin. Provenance ja reproducibility pienentävät haitallisen päivityksen riskiä.
Laitteistopohjainen avaintenhallinta
Erottele avainten generointi, säilytys, käyttö, backup, rotation ja destruction. Hardware-isolation pienentää extraction-riskiä, mutta ei tee väärästä transaktiosta turvallista.

Salaisuudet ja palautus
Tämä moduuli syventää aihetta salaisuudet ja palautus soveltavan teorian ja oman päätöslaboratorion avulla.

Seed ei ole tukipalvelun tunniste
Seed ei ole tukipalvelun tunniste
Seed phrase ja private key ovat allekirjoitusvaltaa, eivät support-dataa. Kaikki paljastuminen käsitellään pysyvänä kompromissina.
Tämä käsite on tärkeä, koska Keskeinen riski: älä käsittele aihetta seed ei ole tukipalvelun tunniste merkityksettömänä yksityiskohtana.
Tarkasta täsmälliset protokollakentät, jotka luovat valtuutta tai muuttavat suoritusta. Vertaa kenttiä käyttäjän ilmoittamaan tarkoitukseen ja odotettuun turvarajaan.
Tarkasta täsmälliset protokollakentät, jotka luovat valtuutta tai muuttavat suoritusta.
Protokolla- ja suoritustasolla on tarkastettava seed phrase ja derived key ja signer ja backup ja compromise. Protokollatunnisteita ei käännetä, koska ne ovat osa teknistä payloadia.
seed phraseTekniset tarkastuspisteet
derived keyTekniset tarkastuspisteet
signerTekniset tarkastuspisteet
backupTekniset tarkastuspisteet
compromiseTekniset tarkastuspisteet
Käsittele ristiriitoja, liiallista valtuutta ja selittämättömiä riippuvuuksia olennaisina vikamerkkeinä.
Käytännön seuraus on, että Toimi näin: varmista aiheen seed ei ole tukipalvelun tunniste tekninen evidence ennen valtuutusta. Tuntematon ei tarkoita turvallista.
- Keskeinen riski: älä käsittele aihetta seed ei ole tukipalvelun tunniste merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen seed ei ole tukipalvelun tunniste tekninen evidence ennen valtuutusta.
Yhdistä jokainen olennainen signaali sen konkreettiseen vaikutukseen varoihin, valtuuteen tai luottamukseen.
Käytännön seuraus on, että Toimi näin: varmista aiheen seed ei ole tukipalvelun tunniste tekninen evidence ennen valtuutusta.
Eskaloidaan, kun evidenssi on ristiriitaista tai puutteellista tai seuraus ylittää rutiinipolitiikan.
Varmenna pyyntö riippumattomalla evidenssillä ennen peruuttamatonta valtuutusta.
- 01
Tarkasta täsmälliset protokollakentät, jotka luovat valtuutta tai muuttavat suoritusta.
- 02
Vertaa kenttiä käyttäjän ilmoittamaan tarkoitukseen ja odotettuun turvarajaan.
- 03
Varmenna pyyntö riippumattomalla evidenssillä ennen peruuttamatonta valtuutusta.
- 04
Kirjaa faktat, oletukset, tuntemattomat ja päätös, jotta toinen analyytikko voi toistaa tarkastuksen.
- 05
Eskaloidaan, kun evidenssi on ristiriitaista tai puutteellista tai seuraus ylittää rutiinipolitiikan.
Kirjaa faktat, oletukset, tuntemattomat ja päätös, jotta toinen analyytikko voi toistaa tarkastuksen.
Keskeinen riski: älä käsittele aihetta seed ei ole tukipalvelun tunniste merkityksettömänä yksityiskohtana. ja Toimi näin: varmista aiheen seed ei ole tukipalvelun tunniste tekninen evidence ennen valtuutusta.
Analyytikon tavoite
Keskeinen riski: älä käsittele aihetta seed ei ole tukipalvelun tunniste merkityksettömänä yksityiskohtana.
Mekaniikka
root recovery secretaccount-specific authorityuses key without exposing itoffline recovery copyauthority must be migratedVirhesignaalit
- 01
seed typed into website
- 02
seed photographed/cloud-synced
- 03
support asks for recovery words
- 04
same seed used in insecure environment
- 05
suspected disclosure without migration
Varmennusmenettely
- 01
classify recovery material
- 02
remove online copies
- 03
verify signer never exports secrets
- 04
design recovery test
- 05
migrate assets after suspected exposure
Päättelyketju
- 01
faktat → olennainen evidenssi
- 02
evidenssi → seuraus / valtuus
- 03
seuraus → selkeä päätös + seuraava toimi
secret-material handling policySeuraa turvallisuuspäätöksen polkua
seed / private / key / boundary- seed phrase: root recovery secret
- derived key: account-specific authority
- signer: uses key without exposing it
- backup: offline recovery copy
- compromise: authority must be migrated
- seed typed into website
- seed photographed/cloud-synced
- support asks for recovery words
- classify recovery material
- remove online copies
- verify signer never exports secrets
- secret-material handling policy
enter 24 wordswallet recovery portalwallet-helpdesk.iounsolicitednotreat material as compromised if enteredTunnista ennen vastausta myönnettävä valtuus, pettävä luottamusraja ja peruuttamaton seuraus.
Järjestä ennen päätöstä
Erottele identiteetti, valtuus, suoritus ja konteksti ennen turvallisuuspäätöstä.
Identiteetti
Kuka tai mikä pyytää, vastaanottaa tai edustaa valtuutta?
wallet-helpdesk.iounsolicitedValtuus
Mikä kyky voidaan myöntää, säilyttää tai käyttää?
Suoritus
Mitä payload, reitti tai järjestelmä todella tekee?
Konteksti
Mitkä ympäristöfaktat voivat olennaisesti muuttaa päätöstä?
enter 24 wordswallet recovery portalnotreat material as compromised if enteredTuota analyytikkokelpoinen havainto
Älä vastaa muistista. Käytä tapausta, protokollakenttiä ja yllä olevaa varmennusmenettelyä toistettavan havainnon kirjoittamiseen.
- Viittaa olennaiseen evidenssiin, ei käyttöliittymän ulkoasuun.
- Nimeää valtuuden, tilasiirtymän tai seurauksen.
- Antaa toistettavan seuraavan toimenpiteen tai päätöksen.
- 01
Keskeinen riski: älä käsittele aihetta seed ei ole tukipalvelun tunniste merkityksettömänä yksityiskohtana.
- 02
Toimi näin: varmista aiheen seed ei ole tukipalvelun tunniste tekninen evidence ennen valtuutusta.
Rakenna evidenssimuistiosi
Kirjaa päättelysi ennen tarkistusta ja päätä se selkeään päätökseen tai seuraavaan toimenpiteeseen. Muistiinpanot pysyvät tällä laitteella.
Kehitä kaikki kolme osiota ennen suorittamista.
Varmuuskopio tarvitsee saatavuutta ja luottamuksellisuutta
Varmuuskopio tarvitsee saatavuutta ja luottamuksellisuutta
Palautuksen pitää kestää laitteen menetys muuttamatta kuvia, cloud-noteseja tai yhtä kopiota helpoksi varkauden reitiksi.
Tämä käsite on tärkeä, koska Keskeinen riski: älä käsittele aihetta varmuuskopio tarvitsee saatavuutta ja luottamuksellisuutta merkityksettömänä yksityiskohtana.
Tarkasta täsmälliset protokollakentät, jotka luovat valtuutta tai muuttavat suoritusta. Vertaa kenttiä käyttäjän ilmoittamaan tarkoitukseen ja odotettuun turvarajaan.
Tarkasta täsmälliset protokollakentät, jotka luovat valtuutta tai muuttavat suoritusta.
Protokolla- ja suoritustasolla on tarkastettava availability ja confidentiality ja redundancy ja separation ja test. Protokollatunnisteita ei käännetä, koska ne ovat osa teknistä payloadia.
availabilityTekniset tarkastuspisteet
confidentialityTekniset tarkastuspisteet
redundancyTekniset tarkastuspisteet
separationTekniset tarkastuspisteet
testTekniset tarkastuspisteet
Käsittele ristiriitoja, liiallista valtuutta ja selittämättömiä riippuvuuksia olennaisina vikamerkkeinä.
Käytännön seuraus on, että Toimi näin: varmista aiheen varmuuskopio tarvitsee saatavuutta ja luottamuksellisuutta tekninen evidence ennen valtuutusta. Tuntematon ei tarkoita turvallista.
- Keskeinen riski: älä käsittele aihetta varmuuskopio tarvitsee saatavuutta ja luottamuksellisuutta merkityksettömänä yksityiskohtana.
- Toimi näin: varmista aiheen varmuuskopio tarvitsee saatavuutta ja luottamuksellisuutta tekninen evidence ennen valtuutusta.
Yhdistä jokainen olennainen signaali sen konkreettiseen vaikutukseen varoihin, valtuuteen tai luottamukseen.
Käytännön seuraus on, että Toimi näin: varmista aiheen varmuuskopio tarvitsee saatavuutta ja luottamuksellisuutta tekninen evidence ennen valtuutusta.
Eskaloidaan, kun evidenssi on ristiriitaista tai puutteellista tai seuraus ylittää rutiinipolitiikan.
Varmenna pyyntö riippumattomalla evidenssillä ennen peruuttamatonta valtuutusta.
- 01
Tarkasta täsmälliset protokollakentät, jotka luovat valtuutta tai muuttavat suoritusta.
- 02
Vertaa kenttiä käyttäjän ilmoittamaan tarkoitukseen ja odotettuun turvarajaan.
- 03
Varmenna pyyntö riippumattomalla evidenssillä ennen peruuttamatonta valtuutusta.
- 04
Kirjaa faktat, oletukset, tuntemattomat ja päätös, jotta toinen analyytikko voi toistaa tarkastuksen.
- 05
Eskaloidaan, kun evidenssi on ristiriitaista tai puutteellista tai seuraus ylittää rutiinipolitiikan.
Kirjaa faktat, oletukset, tuntemattomat ja päätös, jotta toinen analyytikko voi toistaa tarkastuksen.
Keskeinen riski: älä käsittele aihetta varmuuskopio tarvitsee saatavuutta ja luottamuksellisuutta merkityksettömänä yksityiskohtana. ja Toimi näin: varmista aiheen varmuuskopio tarvitsee saatavuutta ja luottamuksellisuutta tekninen evidence ennen valtuutusta.
Analyytikon tavoite
Keskeinen riski: älä käsittele aihetta varmuuskopio tarvitsee saatavuutta ja luottamuksellisuutta merkityksettömänä yksityiskohtana.
Mekaniikka
can recover after lossunauthorized recovery preventedno single physical failurecopies not compromised togetherrecovery procedure validatedVirhesignaalit
- 01
single backup
- 02
all copies same location
- 03
cloud photo/note
- 04
backup never tested
- 05
inheritance/emergency path undefined
Varmennusmenettely
- 01
define loss scenarios
- 02
choose independent backup locations
- 03
protect access separately
- 04
test recovery with non-production funds
- 05
document emergency/inheritance procedure
Päättelyketju
- 01
faktat → olennainen evidenssi
- 02
evidenssi → seuraus / valtuus
- 03
seuraus → selkeä päätös + seuraava toimi
tested recovery runbookSeuraa turvallisuuspäätöksen polkua
backup / recovery- availability: can recover after loss
- confidentiality: unauthorized recovery prevented
- redundancy: no single physical failure
- separation: copies not compromised together
- test: recovery procedure validated
- single backup
- all copies same location
- cloud photo/note
- define loss scenarios
- choose independent backup locations
- protect access separately
- tested recovery runbook
2home safecloud photoaccount passwordnonenever$95,000Tunnista ennen vastausta myönnettävä valtuus, pettävä luottamusraja ja peruuttamaton seuraus.
Järjestä ennen päätöstä
Erottele identiteetti, valtuus, suoritus ja konteksti ennen turvallisuuspäätöstä.
Identiteetti
Kuka tai mikä pyytää, vastaanottaa tai edustaa valtuutta?
Valtuus
Mikä kyky voidaan myöntää, säilyttää tai käyttää?
Suoritus
Mitä payload, reitti tai järjestelmä todella tekee?
$95,000Konteksti
Mitkä ympäristöfaktat voivat olennaisesti muuttaa päätöstä?
2home safecloud photoaccount passwordnoneneverTuota analyytikkokelpoinen havainto
Älä vastaa muistista. Käytä tapausta, protokollakenttiä ja yllä olevaa varmennusmenettelyä toistettavan havainnon kirjoittamiseen.
- Viittaa olennaiseen evidenssiin, ei käyttöliittymän ulkoasuun.
- Nimeää valtuuden, tilasiirtymän tai seurauksen.
- Antaa toistettavan seuraavan toimenpiteen tai päätöksen.
- 01
Keskeinen riski: älä käsittele aihetta varmuuskopio tarvitsee saatavuutta ja luottamuksellisuutta merkityksettömänä yksityiskohtana.
- 02
Toimi näin: varmista aiheen varmuuskopio tarvitsee saatavuutta ja luottamuksellisuutta tekninen evidence ennen valtuutusta.
Rakenna evidenssimuistiosi
Kirjaa päättelysi ennen tarkistusta ja päätä se selkeään päätökseen tai seuraavaan toimenpiteeseen. Muistiinpanot pysyvät tällä laitteella.
Kehitä kaikki kolme osiota ennen suorittamista.

Läpäise moduulin molemmat tietotarkistukset ennen laboratoriota.
Tietojenkalastelu, alkuperä ja sosiaalinen paine
Tämä moduuli syventää aihetta tietojenkalastelu, alkuperä ja sosiaalinen paine soveltavan teorian ja oman päätöslaboratorion avulla.
Suorita edellinen moduuli ja sen käytännön laboratorio ennen jatkamista.
Kohdeosoitteen eheys
Tämä moduuli syventää aihetta kohdeosoitteen eheys soveltavan teorian ja oman päätöslaboratorion avulla.

Suorita edellinen moduuli ja sen käytännön laboratorio ennen jatkamista.
Lompakon operatiivinen turvallisuus
Tämä moduuli syventää aihetta lompakon operatiivinen turvallisuus soveltavan teorian ja oman päätöslaboratorion avulla.
Suorita edellinen moduuli ja sen käytännön laboratorio ennen jatkamista.

Loppukoe
Kumulatiivinen koe rakennetaan jokaisella yrityksellä uudelleen kurssin käsitteistä ja käytännön tapauksista.
Vähintään 80 % vaaditaan. Pelkkä teoria ei tuota suoritustodistusta.